HIGH🇬🇧 English

CVE-2026-69257

Flowise: pominięcie blokady SSRF przez adresy IPv4-mapped IPv6

CVSS 7.6v4.0pub. 2026-08-04

W aplikacji Flowise przed wersją 3.1.3 moduł bezpieczeństwa HTTP nie normalizował adresów IPv4-mapped IPv6 (np. ::ffff:127.0.0.1) przed sprawdzeniem ich na liście blokowanych adresów, co umożliwiało ominięcie zabezpieczeń przed atakami SSRF. Atakujący mógł w ten sposób wymusić żądania do lokalnych usług, sieci wewnętrznej lub punktów końcowych metadanych chmury.

Pokaż oryginał (EN)

Flowise is a drag & drop user interface to build a customized large language model flow. Prior to 3.1.3, Flowise's HTTP security module httpSecurity.ts did not normalize IPv4-mapped IPv6 addresses such as ::ffff:127.0.0.1 and ::ffff:169.254.169.254 before checking them against the deny list. Because ipaddr.js reports these addresses as ipv6 while IPv4 CIDR deny-list entries are ipv4, isDeniedIP() skipped the IPv4 CIDR checks. An attacker who controls DNS resolution for a hostname used by the HTTP Node, API Chain, Document Loader, MCP tool, or other paths using secureAxiosRequest(), secureFetch(), or checkDenyList() could return a AAAA record for an IPv4-mapped target and cause requests to reach localhost, internal services, or cloud metadata endpoints. This issue is fixed in version 3.1.3.

🤖 Analiza AI
Jak działa

Moduł httpSecurity.ts porównywał adresy IP z listą blokowanych zakresów CIDR. Biblioteka ipaddr.js klasyfikuje adresy IPv4-mapped IPv6 jako typ 'ipv6', podczas gdy wpisy na liście blokad są zdefiniowane jako 'ipv4' — powoduje to, że funkcja isDeniedIP() pomija sprawdzanie reguł IPv4 CIDR. Atakujący kontrolujący rozwiązywanie DNS dla nazwy hosta używanej przez komponenty HTTP Node, API Chain, Document Loader lub narzędzie MCP mógł zwrócić rekord AAAA wskazujący na adres IPv4-mapped, np. ::ffff:169.254.169.254. Żądanie realizowane przez secureAxiosRequest(), secureFetch() lub checkDenyList() trafiało wówczas do zamierzonego celu z pominięciem listy blokad.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów wewnętrznych (localhost, usługi intranetowe) oraz punktów końcowych metadanych chmury (np. 169.254.169.254), co może prowadzić do ujawnienia poufnych danych środowiska lub eskalacji uprawnień w infrastrukturze chmurowej.

Mitygacja

Należy zaktualizować Flowise do wersji 3.1.3 lub nowszej, w której problem został naprawiony. Poprawka dostępna jest w repozytorium projektu pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

Flowise w wersjach przed 3.1.3

Uwagi

Podatność obejmuje dwa powiązane CWE: CWE-918 (SSRF) oraz CWE-1389 (nieprawidłowa identyfikacja adresu IP). Wymagane jest, aby atakujący mógł kontrolować rozwiązywanie DNS dla hosta używanego w przepływie Flowise (warunek AT:P w wektorze CVSS).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje